imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Безопасность
Опции темы
Старый 02.03.2009, 16:58     # 1
Mvp1981
Junior Member
 
Аватар для Mvp1981
 
Регистрация: 24.05.2004
Сообщения: 80

Mvp1981 Путь к славе только начался
Можно ли удаленно изменить на компе адрес DNS.

Доброго времени суток!!!
Уважаемые ГУРУ интересует вопрос: можно ли на компе подключенном к Инету удаленно в настройках сетевой карты изменить адреса DNS серверов.
Операционная система WinXP

З.Ы. Просьба сильно не пинать если не в тот раздел. Это инфа мне позарез нужна для работы. Дело в том что коллегу обвиняют в том, что он самолично изменил эти ДНСы, что привело к неработоспособности сети на этой машинке. Мне же надо доказать что это действие какого-то вируса либо злоумышленика не имевшего физического доступа к компьютеру.
Mvp1981 вне форума  
Старый 02.03.2009, 17:08     # 2
Plague
Administrator
 
Аватар для Plague
 
Регистрация: 06.05.2003
Адрес: Московская Подводная Лодка
Пол: Male
Сообщения: 12 030

Plague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague Демиург
Plague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague Демиург
Цитата:
Сообщение от Mvp1981 Посмотреть сообщение
какого-то вируса либо злоумышленика не имевшего физического
что-то ж по-любому доступ к машине иметь должно
вирус тот же.

можно изменить, совершенно точно, и многие программы и скрипты делать это умеют. например, не так давно сам столкнулся: купил роутер д-линковский. к нему диск шел. авторан после запуска ни разу не поинтересовавшись - а надо ли мне это сбросил все сетевые настройки в dhcp. днсы, естественно тоже. думаю, если погуглить минут 10-15ть, я и скрипт найду подобный.
__________________
все "спасибы" - в приват и в репутацию! не засоряйте форум!!!!
~~~~~~~~~~~~~~~~~~~~~~

The time has come it is quite clear, our antichrist is almost already here.
M.M.
Plague вне форума  
Старый 02.03.2009, 17:12     # 3
Borland
СуперМод
IMHO Консультант 2005-2009
 
Аватар для Borland
 
Регистрация: 14.08.2002
Адрес: Московская ПЛ, ракетный отс
Пол: Male
Сообщения: 14 386

Borland - Гад и сволочь
Цитата:
Сообщение от Mvp1981 Посмотреть сообщение
можно ли на компе подключенном к Инету удаленно в настройках сетевой карты изменить адреса DNS серверов
В принципе - можно.

Цитата:
Сообщение от Mvp1981 Посмотреть сообщение
Мне же надо доказать что это действие какого-то вируса либо злоумышленика не имевшего физического доступа к компьютеру
Практически недоказуемо... Разве что сумеете предъявить соответствующий вирус/логи действий злоумышленника (второе вообще практически нереально).
__________________
Не засоряйте форум "спасибами"! Для выражения благодарности существуют ПС и репутация! Соблюдайте Правила!
Распространенье наше по планете
Особенно заметно вдалеке:
В общественном парижском туалете
Есть надписи на русском языке

В. Высоцкий

Borland вне форума  
Старый 02.03.2009, 17:57     # 4
Mvp1981
Junior Member
 
Аватар для Mvp1981
 
Регистрация: 24.05.2004
Сообщения: 80

Mvp1981 Путь к славе только начался
Дело в том, что у противоположной стороны тоже нет никаких доказательств.
Основной их аргумент в том что такое в ПРИНЦИПЕ НЕВОЗМОЖНО.

Мне же надо как контр-аргумент назвать вирусы с подобным действием, либо вероятный (приблизительный) механизм действий злоумышленника, желательно с ссылками на более или менее авторитетные источники.

Тo Plague как вариант для проникновения вируса расшареные папки.
Mvp1981 вне форума  
Старый 04.03.2009, 12:41     # 5
FantomIL
NetMOD
 
Аватар для FantomIL
 
Регистрация: 19.05.2003
Адрес: МосПодЛод - НачВод-АккОт
Сообщения: 2 376

FantomIL СуперБогFantomIL СуперБог
FantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБог
Теоретически, удаленно изменить настройки сетевого адаптера можно. Но скрипт, их меняющий, должен иметь соответствующие права. Соответствено, соответствующие права права должен иметь пользователь, вольно или невольно запускающий данный скрипт.
Отсюда вывод, что сисадмины не позаботились об ограничении прав пользователей.

В ХР встроена такая полезная консольная утилит, как netsh.exe
Теперь, если написaть простенький bat или cmd коммандный файл, положить его на некий сайт и методом социальной инжинерии добиться того, чтобы атакуемый скачал данный файл и запустил его (самый простенький и тупой вариант), то при наличии у атакуемого достаточных прав, произoйдет изменение в конфигурации сетевого адаптера.
С синтаксисом коммандной строки netsh можно ознакомиться на сайте Microsoft (надеюсь достаточно авторитетный источник )
__________________
Красная точка лазерного прицела на вашем лбу это тоже чья-то точка зрения...
---------
Репутация – это то, без чего могут жить люди с характером

Последний раз редактировалось FantomIL; 04.03.2009 в 12:57.
FantomIL вне форума  
Старый 04.03.2009, 17:05     # 6
modest
Junior Member
 
Аватар для modest
 
Регистрация: 10.05.2003
Адрес: S-Petersburg Russia
Пол: Male
Сообщения: 92

modest Имеются все основания чтобы гордиться собойmodest Имеются все основания чтобы гордиться собойmodest Имеются все основания чтобы гордиться собойmodest Имеются все основания чтобы гордиться собойmodest Имеются все основания чтобы гордиться собойmodest Имеются все основания чтобы гордиться собойmodest Имеются все основания чтобы гордиться собойmodest Имеются все основания чтобы гордиться собойmodest Имеются все основания чтобы гордиться собойmodest Имеются все основания чтобы гордиться собойmodest Имеются все основания чтобы гордиться собой
Если я не ошибаюсь смена адреса удаленно допустима только есть админские права у человека, который это меняет на машине. Либо он должен знать пароль админа. Вирус опять же должен стартовать на машите от прав system или админа. Если пользователь на компе не имеет прав админа, то 100% это сделал не он. Если права есть, то тут доказать уже сложнее что это не его вина.

упс тока заметил что частично повторил слова FantomIL. Если надо можете удалить этот пост.

Последний раз редактировалось modest; 04.03.2009 в 17:08.
modest вне форума  


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 16:08.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.